SergOst
19-03-2007, 02:21
Юзер, шатающийся по сайтам вместо работы, подхватил zupastik.exe - очень жуткий вирус.(В инете пишут, что он есть на сайте http://fprognoz.com)
Гнездится в c:\windows, c:\winnt
Результат его разрушения: компьютер вмиг становится несетевым: браузеры дают dns-error, сетевая печать не работает, сетевые проги не запускаются (например, 1С, терминальный режим и т.п.), блокируются многие сетевые порты, в реестре во многих текстовых строках сплошная тарабарщина(???!!!), с файлом идет видимо спутник - zu.exe, который как вирус не опознается.(через что они запускаются не понял)
Но при этом в проводнике нормально видятся сетевые папки, файлы по сети копируются, идут пинги по ip-адресам внешним и внутренним.
Сайты проверки файлов дают:
http://www.virustotal.com
Antivirus Version Update Result
AhnLab-V3 2007.3.17.0 03.16.2007 Win-Trojan/Agent.69120.L
AntiVir 7.3.1.43 03.18.2007 TR/Cimuz.B
Authentium 4.93.8 03.17.2007 W32/Cimuz.DR
Avast 4.7.936.0 03.16.2007 Win32:Agent-ENY
AVG 7.5.0.447 03.18.2007 Proxy.KKL
BitDefender 7.2 03.18.2007 no virus found
CAT-QuickHeal 9.00 03.15.2007 TrojanProxy.Agent.ly
ClamAV 0.90.1 03.18.2007 no virus found
DrWeb 4.33 03.18.2007 Trojan.Spambot
eSafe 7.0.14.0 03.16.2007 no virus found
eTrust-Vet 30.6.3486 03.16.2007 Win32/Difisim.AB
Ewido 4.0 03.18.2007 Proxy.Agent.ly
FileAdvisor 1 03.18.2007 no virus found
Fortinet 2.85.0.0 03.18.2007 no virus found
F-Prot 4.3.1.45 03.17.2007 W32/Cimuz.DR
F-Secure 6.70.13030.0 03.18.2007 Trojan-Proxy.Win32.Agent.ly
Ikarus T3.1.1.3 03.18.2007 no virus found
Kaspersky 4.0.2.24 03.18.2007 Trojan-Proxy.Win32.Agent.ly
McAfee 4986 03.16.2007 Proxy-Agent.o
Microsoft 1.2306 03.18.2007 Trojan:Win32/Mespam
NOD32v2 2125 03.18.2007 a variant of Win32/TrojanProxy.Cimuz.NAF
Norman 5.80.02 03.16.2007 no virus found
Panda 9.0.0.4 03.18.2007 Generic Trojan
http://virusscan.jotti.org/
Scan taken on 18 Mar 2007 22:55:40 (GMT)
AntiVir Found TR/Cimuz.B
ArcaVir Found nothing
Avast Found Win32:Agent-ENY
AVG Antivirus Found Proxy.KKL
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Trojan.Spambot
F-Prot Antivirus Found W32/Cimuz.DR
F-Secure Anti-Virus Found Trojan-Proxy:W32/Cimuz.CU, Trojan-Proxy.Win32.Agent.ly
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Proxy.Win32.Agent.ly
NOD32 Found a variant of Win32/TrojanProxy.Cimuz.NAF
Norman Virus Control Found nothing
Panda Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found Trojan-Proxy.Win32.Agent.ly
Как видно Norton Antivirus совсем перестал работать.
Полные кранты - нужен снос системы и переинсталляция.
Может кто нарыл, как восстановить систему без переустановки?
Гнездится в c:\windows, c:\winnt
Результат его разрушения: компьютер вмиг становится несетевым: браузеры дают dns-error, сетевая печать не работает, сетевые проги не запускаются (например, 1С, терминальный режим и т.п.), блокируются многие сетевые порты, в реестре во многих текстовых строках сплошная тарабарщина(???!!!), с файлом идет видимо спутник - zu.exe, который как вирус не опознается.(через что они запускаются не понял)
Но при этом в проводнике нормально видятся сетевые папки, файлы по сети копируются, идут пинги по ip-адресам внешним и внутренним.
Сайты проверки файлов дают:
http://www.virustotal.com
Antivirus Version Update Result
AhnLab-V3 2007.3.17.0 03.16.2007 Win-Trojan/Agent.69120.L
AntiVir 7.3.1.43 03.18.2007 TR/Cimuz.B
Authentium 4.93.8 03.17.2007 W32/Cimuz.DR
Avast 4.7.936.0 03.16.2007 Win32:Agent-ENY
AVG 7.5.0.447 03.18.2007 Proxy.KKL
BitDefender 7.2 03.18.2007 no virus found
CAT-QuickHeal 9.00 03.15.2007 TrojanProxy.Agent.ly
ClamAV 0.90.1 03.18.2007 no virus found
DrWeb 4.33 03.18.2007 Trojan.Spambot
eSafe 7.0.14.0 03.16.2007 no virus found
eTrust-Vet 30.6.3486 03.16.2007 Win32/Difisim.AB
Ewido 4.0 03.18.2007 Proxy.Agent.ly
FileAdvisor 1 03.18.2007 no virus found
Fortinet 2.85.0.0 03.18.2007 no virus found
F-Prot 4.3.1.45 03.17.2007 W32/Cimuz.DR
F-Secure 6.70.13030.0 03.18.2007 Trojan-Proxy.Win32.Agent.ly
Ikarus T3.1.1.3 03.18.2007 no virus found
Kaspersky 4.0.2.24 03.18.2007 Trojan-Proxy.Win32.Agent.ly
McAfee 4986 03.16.2007 Proxy-Agent.o
Microsoft 1.2306 03.18.2007 Trojan:Win32/Mespam
NOD32v2 2125 03.18.2007 a variant of Win32/TrojanProxy.Cimuz.NAF
Norman 5.80.02 03.16.2007 no virus found
Panda 9.0.0.4 03.18.2007 Generic Trojan
http://virusscan.jotti.org/
Scan taken on 18 Mar 2007 22:55:40 (GMT)
AntiVir Found TR/Cimuz.B
ArcaVir Found nothing
Avast Found Win32:Agent-ENY
AVG Antivirus Found Proxy.KKL
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Trojan.Spambot
F-Prot Antivirus Found W32/Cimuz.DR
F-Secure Anti-Virus Found Trojan-Proxy:W32/Cimuz.CU, Trojan-Proxy.Win32.Agent.ly
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Proxy.Win32.Agent.ly
NOD32 Found a variant of Win32/TrojanProxy.Cimuz.NAF
Norman Virus Control Found nothing
Panda Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found Trojan-Proxy.Win32.Agent.ly
Как видно Norton Antivirus совсем перестал работать.
Полные кранты - нужен снос системы и переинсталляция.
Может кто нарыл, как восстановить систему без переустановки?